Rilevata vulnerabilità in prodotti TP-Link Tapo H100 e P100 (AL02/260206/CSIRT-ITA)
Data:
6 Febbraio 2026
Impatto Sistemico
Medio (59.35)
Sintesi
Rilevata una vulnerabilità, con gravità “alta”, nei prodotti TP-Link Tapo H100 e P100. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato, avente accesso alla stessa rete locale del dispositivo, di compromettere la confidenzialità ed integrità delle comunicazioni tramite modifica del traffico tra il device e il cloud TP‑Link.
Tipologia
- Tampering
Prodotti e/o versioni affette
- TP-Link Tapo H100 v1, versioni precedenti alla 1.6.1
- TP-Link Tapo P100 v1, versioni precedenti alla 1.2.6
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti all’ultima versione disponibile.
Riferimenti
CVE
| CVE-ID |
|---|
| CVE-2025-15557 |
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 06-02-2026 | 06/02/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
6 Febbraio 2026, 11:42
CSIRT Toscana